Balancer 发布攻击事件初步报告:系批量兑换交易四舍五入逻辑错误被利用
2025-11-06 09:13
收藏
分享到

Foresight News 消息,Balancer 发布漏洞攻击事件初步报告表示,Balancer V2 的可组合稳定池于 11 月 4 日在多条链上(包括以太坊、Base、Avalanche、Polygon、Arbitrum 等)遭遇攻击。漏洞源于可组合稳定池中 EXACT_OUT 兑换的缩放函数四舍五入方向。当缩放因子包含非整数值(即代币汇率被纳入缩放因子时)该函数会向下取整。攻击者利用错误的四舍五入行为结合批量交换功能,操纵池余额并提取价值。此次事件仅影响 Balancer V2 的可组合稳定池,Balancer V3 与其他池型均未受影响。


Balancer 团队与安全合作伙伴及白帽团队迅速行动,通过 Hypernative 自动暂停、资产冻结、SEAL 框架下的白帽干预等措施,防止攻击蔓延并追回部分资产。其中 StakeWise 已追回约 73.5% 被盗 osETH,BitFinding 与 Base MEV bot 等团队亦协助追回部分资金。目前 Balancer 正在与 SEAL、zeroShadow 等伙伴合作共同进行跨链追踪与资金回收,最终核实的损失及恢复数据将在完整技术复盘报告中公布。

推荐阅读
Bitget 已上线 U 本位 TRIA 永续合约,杠杆区间 1-20 倍
Foresight News 消息,Bitget 已上线 U 本位 TRIA 永续合约,杠杆区间 1-20 倍。合约交易 BOT 将同步开放。
快讯 2026-02-06 20:37
Trend Research 已减仓三分之二,今日累计向币安存入 21.6 万枚 ETH
Foresight News 消息,据余烬监测,Jack Yi 旗下 Trend Research 今日向币安累计存入 21.6 万枚 ETH(价值约 4.11 亿美元)。此前 Trend Research 以 3180 美元的价格买进 65.15 万枚 ETH,目前已减仓三分之二,自 1 号以来共卖出 40.46 万枚 ETH,出售均价 2071 美元。目前 Trend Research 在链上仍持有 24.7 万枚 ETH(约 4.76 亿美元)与 3.21 亿枚 USDT 借款,若要完全清空杠杆,预计仍需卖出部分持仓,杠杆卸掉后预计将剩余十余万枚现货 ETH。
快讯 2026-02-06 20:23
请善待 Jack Yi
在一个仍由匿名庄家、平台操纵与信息不对称主导的市场中,易理华的明牌操作值得尊重。
2026-02-06 20:17

日历

2 月 6 日
查看更多
数据请求中